Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20131 — Обнаружение и proof-of-concept эксплойт для CVE-2026-20131 — критической неаутентифицированной уязвимости удалённого выполнения кода (RCE) через десериализацию Java в Cisco Secure FMC. Включает безопасный детектирующий зонд и PoC на основе ysoserial для авторизованных лабораторных сред и CTF. | Kitploit
Инструменты/GitHubGitHub/sak110/cve-2026-20131
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubsak110/cve-2026-20131

CVE-2026-20131

Репозиторий
3326 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Обнаружение и proof-of-concept эксплойт для CVE-2026-20131 — критической неаутентифицированной уязвимости удалённого выполнения кода (RCE) через десериализацию Java в Cisco Secure FMC. Включает безопасный детектирующий зонд и PoC на основе ysoserial для авторизованных лабораторных сред и CTF.

Поделиться

CVE-2026-20131 — Удаленное выполнение кода в Cisco Secure FMC (десериализация Java)

Серьезность: Критическая (CVSS 3.1: 10.0) CWE: CWE-502 — Десериализация недоверенных данных Затронуто: Cisco Secure Firewall Management Center (FMC) Software Рекомендация: cisco-sa-fmc-rce-NKhnULJh Bug ID: CSCwt14636


Обзор

Уязвимость в веб-интерфейсе управления Cisco Secure Firewall Management Center (FMC) Software позволяет неаутентифицированному удаленному злоумышленнику выполнять произвольный Java-код с правами root на затронутом устройстве.

Уязвимость вызвана небезопасной десериализацией предоставленного пользователем Java-байтового потока. Злоумышленник может отправить специально сформированный сериализованный Java-объект в веб-интерфейс FMC, что приведет к выполнению произвольного кода с привилегиями root — без необходимости аутентификации.

Примечание: Cisco Security Cloud Control (SCC) Firewall Management (SaaS) также затронут и был автоматически пропатчен компанией Cisco.


Первопричина

Веб-интерфейс FMC принимает и десериализует Java-объекты из неаутентифицированных HTTP-запросов без проверки типа или содержимого объекта. Десериализация Java по своей природе опасна при применении к недоверенному вводу — JVM выполняет код, встроенный в граф объектов, во время readObject(), до того как может быть выполнена какая-либо проверка на уровне приложения.

Схема атаки:

root@kitploit:~
Злоумышленник → специально сформированный сериализованный Java-объект (HTTP POST) → FMC readObject() → срабатывает gadget chain → RCE с правами root

Магические байты Java-сериализации, идентифицирующие начало сериализованного потока:

root@kitploit:~
AC ED 00 05

Затронутые продукты

ПродуктСтатус
Cisco Secure Firewall Management Center (FMC) SoftwareУязвим — доступен патч
Cisco Security Cloud Control (SCC) Firewall ManagementУязвим — автоматически пропатчен компанией Cisco
Cisco Secure Firewall ASA SoftwareНе затронут
Cisco Secure Firewall Threat Defense (FTD) SoftwareНе затронут

Используйте Cisco Software Checker для получения конкретных затронутых номеров версий.


Файлы

ФайлОписание
check.pyБезопасный детектирующий зонд — без gadget chain
poc.pyPoC-эксплойт через ysoserial — только для лабораторных/CTF сред

Скрипт обнаружения

check_cve_2026_20131.py проверяет известные конечные точки FMC, отправляя магические байты Java-сериализации и анализируя HTTP-ответ. Код 500 или неожиданный 200 на конечной точке сериализации указывает на то, что сервер обрабатывает (десериализует) ввод, а не отклоняет его.

Эксплойт-полезная нагрузка или gadget chain не используются.

root@kitploit:~
pip install requests
python3 check.py https://<fmc-host>
РезультатЗначение
POTENTIALLY VULNERABLEКонечная точка обработала сериализованные байты
No obvious exposure detectedВероятно, пропатчено или конечные точки недоступны

PoC-эксплойт (Лаборатория / CTF)

poc.py создает полезную нагрузку десериализации с помощью ysoserial и доставляет ее на целевую конечную точку FMC.

Только для авторизованных лабораторных и CTF сред.

Полные инструкции по использованию, требования и настройка приведены в poc.py.


Устранение

Компания Cisco выпустила исправленное программное обеспечение. Обходных путей нет.

Примените патч из официальной рекомендации: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh

Временное усиление защиты (до установки патча):

  • Ограничьте интерфейс управления FMC только доверенными диапазонами IP-адресов
  • Заблокируйте весь публичный доступ к веб-интерфейсу FMC
  • Добавьте правила WAF/IDS для обнаружения магических байтов AC ED 00 05 в телах HTTP POST-запросов

Хронология

ДатаСобытие
2026-03-04Опубликована рекомендация Cisco — v1.0 Final
2026-03-04Часть мартовского выпуска 2026 Cisco Secure Firewall Bundled Advisory

Источник

Обнаружено в ходе внутреннего тестирования безопасности Keane O'Kelley, Cisco Advanced Security Initiatives Group (ASIG).


Ссылки

  • Cisco Advisory cisco-sa-fmc-rce-NKhnULJh
  • Cisco Software Checker
  • ysoserial
  • NVD CVE-2026-20131

Благодарности

  • Keane O'Kelley (Cisco ASIG) — первоначальный обнаружитель
  • Sushilsin — предыдущее исследование обнаружения (подход к скрипту обнаружения)

Отказ от ответственности

Этот репозиторий опубликован только в образовательных целях и для авторизованных исследований безопасности. Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное использование может нарушать Computer Fraud and Abuse Act (CFAA) и аналогичные законы в вашей юрисдикции.

Скачать инструмент